Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46801

Опубликовано: 15 июл. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

In Apache Linkis <= 1.5.0, data source management module, when adding Mysql data source, exists remote code execution vulnerability for java version < 1.8.0_241. The deserialization vulnerability exploited through jrmp can inject malicious files into the server and execute them.

This attack requires the attacker to obtain an authorized account from Linkis before it can be carried out.  We recommend that users upgrade the java version to >= 1.8.0_241. Or users upgrade Linkis to version 1.6.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:linkis:*:*:*:*:*:*:*:*
Версия от 1.4.0 (включая) до 1.6.0 (исключая)

EPSS

Процентиль: 88%
0.03947
Низкий

8.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

Apache Linkis DataSource remote code execution vulnerability

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость компонента MySQL Data Source Handler программного средства соединения, управления и оркестрации приложений Apache Linkis, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 88%
0.03947
Низкий

8.8 High

CVSS3

Дефекты

CWE-502